Pikachu-PHP反序列化

0x00 PHP反序列化概述

在理解这个漏洞前,你需要先搞清楚php中serialize(),unserialize()这两个函数。
Pikachu-PHP反序列化_第1张图片
Pikachu-PHP反序列化_第2张图片
原来在ctf中学习过,也可以看看这个https://baynk.blog.csdn.net/article/details/99712035和这个https://blog.csdn.net/u014029795/article/details/99707622


0x01 PHP反序列化

Pikachu-PHP反序列化_第3张图片
随便输入了个1
Pikachu-PHP反序列化_第4张图片
估计这里要填序列化数据,于是把概述里面的东西填进来了,O:1:"S":1:{s:4:"test";s:7:"pikachu";}
Pikachu-PHP反序列化_第5张图片
如果能掌握什么是序列化和反序列化,这个就挺简单了。

你可能感兴趣的:(#,Pikachu)